Aide a*à la suppression de malware

Fermé
perceval17 Messages postés 1 Date d'inscription dimanche 27 octobre 2013 Statut Membre Dernière intervention 27 octobre 2013 - 27 oct. 2013 à 10:40
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 oct. 2013 à 10:56
Bonjour,




Bonjour,
Je viens de faire un scan de mon pc avec Malwarebytes Anti-Malware qui avait détecté 52 erreurs, j'ai supprimé les erreurs. J'ai ensuite lance un scan avec aDwCleaner qui généré ce rapport



# AdwCleaner v3.010 - Rapport créé le 27/10/2013 à 07:53:44
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : bruno - MAISON-KT1JW1S6
# Exécuté depuis : C:\Documents and Settings\bruno\Mes documents\Téléchargements\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\qs0hefi5.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Dossier Présent : C:\Documents and Settings\bruno\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
Dossier Présent C:\DOCUME~1\bruno\LOCALS~1\Temp\eIntaller
Dossier Présent C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Présent C:\Documents and Settings\All Users\Application Data\DDoownilOaD kkeeper
Dossier Présent C:\Documents and Settings\bruno\Application Data\Babylon
Dossier Présent C:\Documents and Settings\bruno\Application Data\digitalsite
Dossier Présent C:\Documents and Settings\bruno\Application Data\dvdvideosoftiehelpers
Dossier Présent C:\Documents and Settings\bruno\Application Data\Systweak
Dossier Présent C:\Documents and Settings\bruno\Local Settings\Application Data\Bundled software uninstaller
Dossier Présent C:\Documents and Settings\bruno\Local Settings\Application Data\Duuqu
Dossier Présent C:\Documents and Settings\bruno\Local Settings\Application Data\lollipop
Dossier Présent C:\Program Files\BonanzaDeals
Dossier Présent C:\Program Files\Duuqu
Dossier Présent C:\Program Files\Fichiers communs\DVDVideoSoft\TB
Dossier Présent C:\Program Files\MyPC Backup
Dossier Présent C:\Program Files\MyPC Backup
Dossier Présent C:\Program Files\RegClean Pro
Fichier Présent : C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\qs0hefi5.default\invalidprefs.js
Fichier Présent : C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\qs0hefi5.default\searchplugins\searchgol.xml
Fichier Présent : C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\qs0hefi5.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\BI
Clé Présente : HKCU\Software\Crossrider
Clé Présente : HKCU\Software\dsiteproducts
Clé Présente : HKCU\Software\Duuqu
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\lollipop
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Présente : HKCU\Software\smartbar
Clé Présente : HKCU\Software\Tutorials
Clé Présente : HKCU\Software\TutoTag
Clé Présente : HKCU\Software\Wajam
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4277F7CF-0000-46CF-BA49-D624465C4BAB}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\Duuqu
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\bi_uninstaller
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
Clé Présente : HKLM\Software\SP Global
Clé Présente : HKLM\Software\SProtector
Clé Présente : HKLM\Software\systweak
Clé Présente : HKLM\Software\Wajam
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://websearch.wisesearch.info/?pid=512&r=2013/10/26&hid=13408113924687731339&lg=EN&cc=FR&unqvl=39
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://websearch.wisesearch.info/?pid=512&r=2013/10/26&hid=13408113924687731339&lg=EN&cc=FR&unqvl=39

-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\qs0hefi5.default\prefs.js ]

Ligne Trouvée : user_pref("aol_toolbar.default.homepage.check", false);
Ligne Trouvée : user_pref("aol_toolbar.default.search.check", false);
Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=B8B16CF0495DF36A&affID=125036&tsp=5027");
Ligne Trouvée : user_pref("browser.search.defaultenginename,S", "WebSearch");
Ligne Trouvée : user_pref("browser.search.defaulturl", "hxxp://websearch.wisesearch.info/?pid=512&r=2013/10/26&hid=13408113924687731339&lg=EN&cc=FR&unqvl=39&l=1&q=");
Ligne Trouvée : user_pref("browser.search.order.1", "WebSearch");
Ligne Trouvée : user_pref("browser.search.order.1,S", "WebSearch");
Ligne Trouvée : user_pref("browser.search.selectedEngine,S", "WebSearch");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Ligne Trouvée : user_pref("extensions.crossrider.bic", "1418c345907bbbc9243cfdbbf41859cc");
Ligne Trouvée : user_pref("extensions.helperbar.DockingPositionDown", false);
Ligne Trouvée : user_pref("extensions.helperbar.SmartbarDisabled", false);
Ligne Trouvée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Ligne Trouvée : user_pref("extensions.helperbar.Visibility", false);
Ligne Trouvée : user_pref("extensions.helperbar.countryiso", "fr");
Ligne Trouvée : user_pref("extensions.helperbar.downloadprovider", "quickobrw");
Ligne Trouvée : user_pref("extensions.helperbar.installationid", "82049d44-a1fe-f92e-d69b-3275c944d854");
Ligne Trouvée : user_pref("extensions.helperbar.installdate", "05/10/2013");
Ligne Trouvée : user_pref("extensions.helperbar.publisher", "quickobrw");
Ligne Trouvée : user_pref("extensions.searchgol.admin", false);
Ligne Trouvée : user_pref("extensions.searchgol.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.searchgol.appId", "{4277F7CF-0000-46CF-BA49-D624465C4BAB}");
Ligne Trouvée : user_pref("extensions.searchgol.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.searchgol.dfltLng", "fr");
Ligne Trouvée : user_pref("extensions.searchgol.excTlbr", false);
Ligne Trouvée : user_pref("extensions.searchgol.ffxUnstlRst", false);
Ligne Trouvée : user_pref("extensions.searchgol.id", "b8b106c90000000000006cf0495df36a");
Ligne Trouvée : user_pref("extensions.searchgol.instlDay", "15984");
Ligne Trouvée : user_pref("extensions.searchgol.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.searchgol.newTab", false);
Ligne Trouvée : user_pref("extensions.searchgol.prdct", "searchgol");
Ligne Trouvée : user_pref("extensions.searchgol.prtnrId", "searchgol");
Ligne Trouvée : user_pref("extensions.searchgol.rvrt", "false");
Ligne Trouvée : user_pref("extensions.searchgol.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.searchgol.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.searchgol.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.searchgol.vrsn", "1.8.16.19");
Ligne Trouvée : user_pref("extensions.searchgol.vrsnTs", "1.8.16.197:19:23");
Ligne Trouvée : user_pref("extensions.searchgol.vrsni", "1.8.16.19");
Ligne Trouvée : user_pref("keyword.URL", "hxxp://websearch.wisesearch.info/?pid=512&r=2013/10/26&hid=13408113924687731339&lg=EN&cc=FR&unqvl=39&l=1&q=");
Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "WebSearch");
Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "WebSearch");
Ligne Trouvée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://websearch.wisesearch.info/?pid=512&r=2013/10/26&hid=13408113924687731339&lg=EN&cc=FR&unqvl=39");
Ligne Trouvée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://websearch.wisesearch.info/?pid=512&r=2013/10/26&hid=13408113924687731339&lg=EN&cc=FR&unqvl=39&l=1&q=");
Ligne Trouvée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Ligne Trouvée : user_pref("sweetim.toolbar.searchguard.enable", "");

*************************

AdwCleaner[R0].txt - [9139 octets] - [27/10/2013 07:53:45]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [9199 octets] ##########

Quelqu'un pourrait-il m'indiquer la marche a suivre maintenant
Merci d'avance
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
27 oct. 2013 à 10:56
Salut,

Fais nettoyage et donne le rapport.
0